Oct 01 2009

mixminion anonum mail network’u

Category: GüvenlikFatih Ekrem Genc @ 7:34 am

çalişma mantigi tor ile ayni olan mixminion aği size anonum mail atma sansi tanir. mailinizi tor üzerinden atsanizda mailin nereden ciktigi ve benzeri hasas bilgiler mailin header kisminda tutuluyor olacaktir.

Daha fazlasi için

http://mixminion.net/

windows versiyonu için

http://peculiarplace.com/mixminion-message-sender/


Jul 18 2009

video bazlı backtrack usb kurulum

Category: Güvenlik,Linux/UnixFatih Ekrem Genc @ 9:54 pm

video bazlı backtrack usb kurulum anlatımı.
Live CD’den direk çalistirmadan farkli olarak degisiklikleri kaydedebiliyorsunuz.

http://www.offensive-security.com/videos/backtrack-usb-install-video/backtrack-usb-install.html


Jun 10 2009

IstSec 2009, bizde oradaydık

Category: GüvenlikFatih Ekrem Genc @ 7:27 pm

Blog notuma başlamadan önce bir gün önceden beni arayıp IstSec 2009′da yapılacak olan yarışmaya birlikte katılmamız konusunda   beni ikna eden dostum Samet Virdil’e, iş yerimden talep ettigim  izni onaylıyan müdürüm Salahuddin beye şükranlarımı bir borç bilirim :)

Herşeyden önce eğlenceli  ve ögrenceli bir gün oldu yaklasik 6 saat süren parkurun nasil gectiğini anlamadim.  Aşağı yukarı 10 grubun katıldığı yarişmayi ikinciliği farkli bir grupla paylaşarak bitirdik.  Buna ek olarak teorik olarak izin verilmemis olmasina ragmen kimi gruplar yanlarında getirdikleri connecter kartlarla internete bağlanarak internet ortamında bilgi toplama şansları oldu.  Sunulan tüm olaranaklara rağmen Böyyük türk düşünürü aynı zamanda Böyük türk  feylesofu İbrahim Tatlises’inde söyledigi gibi “IsSec organizatörleri Allah cezani verecek “  demeden gecemiyorum :) .   Düzenlenen ilk yarışma oldugu için bu adaletsizliği hos görüyoruz.
Maksat herşeyden önce güvenlik yetilerimizi geliştirmekdi.

Bağzılarını  habersiz  :) çekmiş olduğum resimleri   şurdan erişebilirsiniz:

http://picasaweb.google.co.uk/fatihgenc/ISTSEC2009#

Bu arada katılımcı arkadaşlardan resminin yayınlanmasını istemiyenler olabilir. Kendilerini tanıtıp durumu benimle paylasabilirler.

Hepinizle tekrar farklı ortamlarda görüşmek dilegi ile…


Apr 13 2009

parola kirma teknolojileri

Category: GüvenlikFatih Ekrem Genc @ 11:00 am

sadece kötü niyetli degil ayni zamanda unutulan sifrelerin de bulunmasi niyeti ile kullanilabilecek ve ayni zamanda bu alandaki teknolojinin ne kadar ileriseviyede oldugu konusunda bize fikir vericek bir arastirma yapmak istedim. okududum hakin9 dergisinin nisan 2009 sayisinda gelisen grafikkarti islemcilerinin kaynaklarini da kullanarak bruce force modeli ile sifre deniyebilen dolayisi ile 12 kat daha hizli sifre denemesi yapabilen algoritmaya sahip sifre kirma programlarinin oldugunu (ne kadarda bu programlar belli basli grafikkartlari chipleri ile calisabilsede örnek:nvdia ) ögrenmis olmak beni heycanlandirdi.
Örnek uygulama olarak Passware Password Recovery Kit verilmisti. dahaden inceleme sansim olmadi.

yazi devam edecek…


Mar 28 2009

Lynis güvenlik kontrol uygulamasi

Category: Güvenlik,Linux/UnixFatih Ekrem Genc @ 10:27 am

Lynis her hangi bir kurulum gerektirmeyen sadece en son versiyonunu indirip tar dosyasini acmaniz ve lynis adli shell dosyasini degisik parametlerinden lynis -c (yani check) paramettesi ile calistirdiginizda.
Tüm UNIX ya da LINUX sisteminizi kontrol eder ve size su basliklar altinda rapor sunar.

Examples of audit tests:
- Available authentication methods
- Expired SSL certificates
- Outdated software
- User accounts without password
- Incorrect file permissions
- Firewall auditing

daha fazla bilgi icin resmi sitesi: http://www.rootkit.nl/projects/lynis.html


Oct 15 2008

sifrelerinizi unutuyor musunuz

Category: GüvenlikFatih Ekrem Genc @ 8:29 am

Sifreleriniz kolay tahmin edilmesin ve bruce force yontemi ile kolay kirilamasin diye uzun ve kompleks kombinasyonlardan olusuyorsa en büyük sorununuz günden güne cogalan sifrelerinizi hatirliyamamak olacaktir. alternatif cözümlerden birisi usbnize kaydedeceginiz sifreli bir rar dosyasi ya da truecyript ile sifrelenmis usb bellegi. Gecenlerde bir arkadasim www.clipperz.com söz etti. clipperz sifrelerinizi tutabileceginiz online paralo manageri. real sifrelerinizi sitenin adminleri dahi bilmiyor (teorik olarak) cunki sifreleriniz javascript araciligi ile sifrelenerek siteye yollaniyor. Güvenligi keyifli hale getirebilecek bir hizmet olduguna inaniyorum. her halukarda usb’nizi kaybetme ya da rar’ladiginiz sifreleri yanlislikla silme riskiniz yok.


Jan 23 2008

Linux sunuculari güvenlik püf noktalari

Category: debian,Fedora,Güvenlik,Linux/Unix,UncategorizedFatih Ekrem Genc @ 3:56 am

Yeni bir güvenlik acigi duyruldugu an merakli crakerlerin ilgili programin güvenlik acigi olan versiyonunu bir yerlerde bulabilmek icin bas vurduklari ilk arac arama motorlaridir. Ayni sekilde degisik admin panelerine arama motorlari üzerinden ulasip Bruce-force  atak denemeleri ile admin sifresini kirmayi denemek bilinen saldiri sekilerindendir.

Continue reading “Linux sunuculari güvenlik püf noktalari”


Sep 14 2007

sitelere kendinizi googlebot olarak gösterin

Category: Güvenlik,ipuclari,UncategorizedFatih Ekrem Genc @ 5:41 pm

firefox 1.5 acip url barina about:config yazin. acilan menüde general.useragent.override anahtarinin degerini Googlebot/2.1 (+http://www.googlebot.com/bot.html) olarak degistirin. artik ziyaret etiginiz siteler sizi googlebot olarak algilayacaktir. özelikle okumak icin zorunlu üyelik talepeden forumlar icin faydali olabilir. sometimes warez is good :D

yada daha kolayi var. su firefox eklentisini kullanarak ayni efekte daha hizli bir sekilde erisebilirsiniz.

https://addons.mozilla.org/en-US/firefox/addon/59


Sep 14 2007

yasaklar delinmek icin vardir :)

Category: Güvenlik,ipuclari,UncategorizedFatih Ekrem Genc @ 3:39 pm

yasaklar toplum üzgürlüklerini sihati icin iyi hosta http://wordpress.com/ gibi bir sitenin neden titinet tarafindan kisitlandigi anlasilir gibi degil. Bu gibi engelemelerin proxy araciligi ile asilabildigi asikar. Internet gezgininizin proxy ayarlarini degistirmeye üsendigim zamanlar kullandigim ufak bir oyuncak var. nph-proxy.cgi bir adet yurt disindaki kendi serverinize kurabileceginiz gibi. net üzerinde kurulmus olan versiyonlarini google üzerinden arayip bulabilirsiniz. google vereceginiz inurl:nph-proxy.cgi seklinde sorgu yeterli olacaktir
http://www.google.com/search?q=inurl%3Anph-proxy.cgi&sourceid=navclient-ff&ie=UTF-8&rlz=1B3GGGL_enTR238TR239


Apr 12 2007

snort debian kurulumu

Category: debian,Güvenlik,UncategorizedFatih Ekrem Genc @ 2:38 am

debian üzerine snort kurulumunu anlatmis. su aralar vaktim yok bir ara okur hatta kurarim dahi..

http://snort.org/docs/setup_guides/deb-snort-howto.pdf


« Previous PageNext Page »